سطح: متوسط  |  مناسب برای: مدیران سایت‌های وردپرسی، مدیران فروشگاه‌های ووکامرس، طراحان سایت، پشتیبان‌های فنی، کاربران قالب WoodMart و افرادی که می‌خواهند امنیت قالب وودمارت را بررسی و به‌روزرسانی کنند

قالب وودمارت یا WoodMart یکی از محبوب‌ترین قالب‌های فروشگاهی وردپرس و ووکامرس است. بسیاری از فروشگاه‌های اینترنتی به دلیل امکانات ظاهری، دموهای آماده، تنظیمات گسترده، سازگاری با WooCommerce و قابلیت‌های طراحی، از این قالب استفاده می‌کنند. اما محبوبیت بالا همیشه یک روی دیگر هم دارد: قالب‌های پرکاربرد بیشتر در معرض توجه مهاجمان، اسکنرهای خودکار و گزارش‌های آسیب‌پذیری قرار می‌گیرند.

وقتی صحبت از باگ امنیتی قالب وودمارت می‌شود، منظور این نیست که هر سایتی با این قالب الزاماً ناامن است. موضوع اصلی این است که اگر نسخه قالب قدیمی باشد، افزونه‌های همراه آن به‌روزرسانی نشده باشند، قالب از منبع نامعتبر نصب شده باشد، یا سایت از نظر امنیت وردپرس به‌درستی مدیریت نشود، احتمال سوءاستفاده از آسیب‌پذیری‌ها افزایش پیدا می‌کند.

در این مقاله توضیح می‌دهیم چطور امنیت قالب وودمارت را بررسی کنید، از کجا بفهمید نسخه نصب‌شده آسیب‌پذیر است یا نه، قبل از آپدیت چه بکاپی بگیرید، چگونه قالب را امن به‌روزرسانی کنید، چه نشانه‌هایی می‌تواند احتمال آلودگی سایت را نشان دهد و بعد از رفع مشکل، چه کارهایی برای جلوگیری از تکرار آسیب‌پذیری لازم است.

اگر سایت شما فروشگاهی است، امنیت قالب فقط یک موضوع فنی نیست؛ مستقیماً با اعتماد کاربران، اطلاعات مشتریان، فروش، سئو و اعتبار برند شما ارتباط دارد. برای آشنایی بیشتر با زیرساخت امن وردپرس، مقاله هاست چیست؟، دسته وردپرس و CMS و صفحه هاست وردپرس پویاسازان را هم ببینید.

فهرست مطالب

قالب وودمارت چیست و چرا محبوب است؟

WoodMart یک قالب وردپرسی چندمنظوره و فروشگاهی است که بیشتر برای ساخت فروشگاه‌های ووکامرس، سایت‌های شرکتی، مارکت‌پلیس‌ها، سایت‌های محصول‌محور و فروشگاه‌های آنلاین استفاده می‌شود. امکانات طراحی آماده، تنظیمات گسترده، دموهای متنوع، سازگاری با WooCommerce و قابلیت‌های بصری باعث شده بسیاری از طراحان سایت از این قالب استفاده کنند.

اما هرچه یک قالب امکانات بیشتری داشته باشد، سطح حمله یا Attack Surface آن هم می‌تواند گسترده‌تر شود. کدهای مربوط به Ajax، شورت‌کدها، المنت‌های صفحه‌ساز، تنظیمات قالب، فیلترهای محصول، سبد خرید، جستجو، صفحات محصول و تعامل با WooCommerce همگی بخش‌هایی هستند که باید از نظر امنیتی درست پیاده‌سازی و مرتب به‌روزرسانی شوند.

بنابراین استفاده از وودمارت به‌خودی‌خود اشتباه نیست؛ اما استفاده از نسخه قدیمی، نال‌شده، بدون لایسنس، بدون آپدیت یا روی هاست ناامن می‌تواند ریسک سایت را بالا ببرد.

منظور از باگ امنیتی قالب وودمارت چیست؟

باگ امنیتی یعنی ضعفی در کد یا منطق برنامه که مهاجم می‌تواند از آن برای انجام کاری غیرمجاز استفاده کند. در قالب‌های وردپرس، این باگ‌ها می‌توانند شکل‌های مختلفی داشته باشند؛ از XSS و افشای اطلاعات گرفته تا اجرای شورت‌کد، دستکاری سبد خرید، Local File Inclusion یا مشکلات مربوط به کنترل دسترسی.

در قالب‌هایی مثل وودمارت، آسیب‌پذیری ممکن است در بخش‌های مختلفی رخ دهد:

  • کدهای Ajax و endpointهای سمت کاربر
  • شورت‌کدها و المنت‌های صفحه‌ساز
  • فرم‌های جستجو، فیلتر محصول یا تماس
  • ویژگی‌های ووکامرس و سبد خرید
  • تنظیمات قالب و پنل مدیریت
  • افزونه‌های همراه یا وابسته به قالب

مهم‌ترین نکته این است که امنیت وردپرس فقط به هسته وردپرس محدود نیست. قالب، افزونه‌ها، هاست، نسخه PHP، سطح دسترسی فایل‌ها و عادت‌های مدیریتی همگی در امنیت نهایی سایت نقش دارند.

مهاجمان معمولاً دنبال هدف‌های تصادفی نیستند؛ آن‌ها به‌دنبال بیشترین بازده با کمترین تلاش هستند. وقتی یک قالب یا افزونه روی تعداد زیادی سایت نصب شده باشد، کشف یا سوءاستفاده از یک آسیب‌پذیری در آن می‌تواند تعداد زیادی سایت را درگیر کند.

دلایل هدف قرار گرفتن قالب‌های محبوب:

  • نصب زیاد روی سایت‌های مختلف
  • وجود نسخه‌های قدیمی روی سایت‌هایی که آپدیت نمی‌شوند
  • استفاده گسترده از نسخه‌های نال‌شده یا دستکاری‌شده
  • ترکیب قالب با افزونه‌های متعدد ووکامرس و صفحه‌ساز
  • ارزش بالاتر سایت‌های فروشگاهی برای مهاجمان
  • امکان اجرای حملات خودکار با اسکن نسخه‌های قدیمی

به همین دلیل، حتی اگر سایت شما کوچک باشد، نباید تصور کنید هدف حمله قرار نمی‌گیرد. بسیاری از حملات وردپرسی به‌صورت خودکار انجام می‌شوند و سایت‌ها بر اساس نسخه آسیب‌پذیر قالب یا افزونه پیدا می‌شوند، نه الزاماً بر اساس معروف بودن برند.

نمونه آسیب‌پذیری‌های گزارش‌شده برای WoodMart

برای بررسی امنیت یک قالب، بهتر است به پایگاه‌های معتبر آسیب‌پذیری مراجعه کنید. در سال‌های اخیر، چند گزارش امنیتی برای WoodMart ثبت شده است. برای مثال، Patchstack فهرستی از آسیب‌پذیری‌های گزارش‌شده برای WoodMart را منتشر کرده که شامل مواردی مانند XSS، اجرای شورت‌کد، افشای اطلاعات و مشکلات کنترل دسترسی در نسخه‌های مختلف است.

نمونه‌هایی از گزارش‌های ثبت‌شده:

این مثال‌ها به این معنی نیست که هر نسخه‌ای از وودمارت ناامن است؛ بلکه نشان می‌دهد مثل هر قالب حرفه‌ای و پرکاربرد دیگری، باید نسخه نصب‌شده را به‌روز نگه دارید و گزارش‌های امنیتی را جدی بگیرید.

مرحله ۱: بررسی نسخه قالب وودمارت

اولین قدم این است که نسخه فعلی قالب را پیدا کنید. در پیشخوان وردپرس:

  1. وارد پیشخوان وردپرس شوید.
  2. از منوی نمایش وارد پوسته‌ها شوید.
  3. روی قالب WoodMart کلیک کنید.
  4. نسخه قالب را بررسی و یادداشت کنید.

اگر به پیشخوان دسترسی ندارید، می‌توانید از طریق فایل‌های هاست نسخه را بررسی کنید. معمولاً فایل style.css قالب شامل اطلاعات نسخه است:

wp-content/themes/woodmart/style.css

در ابتدای فایل، دنبال خطی شبیه این بگردید:

Version: 8.x.x

اگر از Child Theme استفاده می‌کنید، حتماً نسخه قالب اصلی WoodMart را بررسی کنید، نه فقط نسخه Child Theme.

مرحله ۲: بررسی نسخه در پایگاه‌های آسیب‌پذیری

بعد از پیدا کردن نسخه قالب، آن را با منابع امنیتی معتبر بررسی کنید. منابعی مثل Patchstack، WPScan، Wordfence Intelligence و NVD می‌توانند نشان دهند آیا نسخه فعلی در بازه آسیب‌پذیر قرار دارد یا خیر.

روش بررسی ساده:

  • نسخه قالب را یادداشت کنید.
  • در پایگاه‌های آسیب‌پذیری، WoodMart را جستجو کنید.
  • ببینید آسیب‌پذیری مربوط به کدام نسخه‌هاست.
  • نسخه patched یا امن را بررسی کنید.
  • اگر نسخه شما قدیمی‌تر یا مساوی نسخه آسیب‌پذیر است، باید آپدیت را جدی بگیرید.

در سایت‌های وردپرسی، فقط قالب را بررسی نکنید. افزونه‌هایی مثل WooCommerce، صفحه‌سازها، افزونه‌های پرداخت، افزونه‌های سئو، افزونه‌های کش و افزونه‌های امنیتی هم باید به‌روز باشند.

مرحله ۳: قبل از آپدیت، بکاپ کامل بگیرید

قبل از هر آپدیت امنیتی، مخصوصاً در سایت‌های فروشگاهی، حتماً بکاپ کامل بگیرید. بکاپ باید شامل دو بخش باشد:

  • فایل‌های سایت، مخصوصاً پوشه wp-content
  • دیتابیس MySQL یا MariaDB

اگر فقط فایل‌ها را بکاپ بگیرید اما دیتابیس را نه، بازیابی کامل سایت ممکن نیست. اگر فقط دیتابیس را بکاپ بگیرید اما فایل‌های قالب و افزونه‌ها را نه، باز هم ممکن است سایت به حالت قبل برنگردد.

برای دیتابیس، می‌توانید از phpMyAdmin خروجی SQL بگیرید. اگر نیاز دارید قبل از تغییرات یک نسخه تستی بسازید، مقاله کپی کردن دیتابیس MySQL با phpMyAdmin را بخوانید. برای موضوعات بکاپ هم دسته بکاپ و بازیابی اطلاعات را دنبال کنید.

مرحله ۴: آپدیت امن قالب وودمارت

بعد از گرفتن بکاپ، نوبت به آپدیت قالب می‌رسد. بهترین روش این است که ابتدا در محیط staging یا نسخه تستی سایت، آپدیت را انجام دهید و بعد از اطمینان، روی سایت اصلی اعمال کنید.

مراحل پیشنهادی:

  1. از سایت بکاپ کامل بگیرید.
  2. اگر امکان دارد، نسخه staging بسازید.
  3. هسته وردپرس را بررسی و در صورت نیاز آپدیت کنید.
  4. افزونه‌های ضروری مثل WooCommerce را به‌روز کنید.
  5. قالب WoodMart را از منبع رسمی یا پنل معتبر آپدیت کنید.
  6. کش سایت و مرورگر را پاک کنید.
  7. صفحه اصلی، صفحات محصول، سبد خرید و پرداخت را تست کنید.
  8. لاگ خطاهای PHP و وردپرس را بررسی کنید.

در فروشگاه‌های اینترنتی، حتماً بعد از آپدیت این بخش‌ها را تست کنید:

  • نمایش محصولات
  • فیلتر محصولات
  • جستجوی محصول
  • افزودن به سبد خرید
  • صفحه تسویه حساب
  • درگاه پرداخت
  • ایمیل‌های سفارش

اگر سایت شما روی هاست ضعیف یا بدون بکاپ است، آپدیت مستقیم روی سایت اصلی ریسک بالایی دارد. برای فروشگاه‌های وردپرسی، استفاده از هاست وردپرس پایدار و امن می‌تواند مدیریت آپدیت‌ها را ساده‌تر کند.

نکته مهم درباره Child Theme و تغییرات سفارشی

اگر در فایل‌های قالب وودمارت تغییر مستقیم داده باشید، آپدیت قالب ممکن است تغییرات شما را از بین ببرد. روش درست این است که تغییرات سفارشی در Child Theme انجام شود.

قبل از آپدیت بررسی کنید:

  • آیا سایت از Child Theme استفاده می‌کند؟
  • آیا فایل‌های قالب اصلی مستقیماً ویرایش شده‌اند؟
  • آیا کدهای سفارشی در فایل functions.php قالب اصلی قرار دارند؟
  • آیا تغییرات قالب مستندسازی شده‌اند؟

اگر تغییرات مستقیم در قالب اصلی انجام شده، قبل از آپدیت باید آن‌ها را بررسی و در صورت امکان به Child Theme منتقل کنید. در غیر این صورت ممکن است بعد از آپدیت، بخشی از ظاهر یا عملکرد سایت تغییر کند.

افزونه‌های همراه وودمارت را فراموش نکنید

بسیاری از سایت‌های وودمارت فقط از خود قالب استفاده نمی‌کنند؛ معمولاً چند افزونه مهم هم کنار آن فعال است. بعضی از این افزونه‌ها برای صفحه‌سازی، ووکامرس، اسلایدرها، فیلتر محصولات، کش، ترجمه یا امکانات ظاهری استفاده می‌شوند.

مواردی که باید بررسی شوند:

  • WooCommerce
  • Elementor یا WPBakery، اگر استفاده شده‌اند
  • افزونه‌های اسلایدر
  • افزونه‌های پرداخت
  • افزونه‌های حمل‌ونقل
  • افزونه‌های امنیتی و کش
  • افزونه‌های فیلتر محصول و جستجو

گاهی آسیب‌پذیری مربوط به خود قالب نیست، بلکه از افزونه‌ای می‌آید که همراه سایت استفاده شده است. بنابراین اگر فقط وودمارت را آپدیت کنید اما افزونه‌های آسیب‌پذیر را رها کنید، سایت همچنان در معرض خطر می‌ماند.

خطر استفاده از قالب وودمارت نال‌شده

یکی از خطرناک‌ترین اشتباهات، استفاده از نسخه نال‌شده یا دانلودشده از منابع نامعتبر است. قالب نال‌شده ممکن است به‌ظاهر سالم کار کند، اما داخل آن کد مخرب، بک‌دور، لینک‌های مخفی، اسکریپت اسپم، فایل‌های آلوده یا قابلیت‌های غیرمجاز قرار داده شده باشد.

ریسک‌های قالب نال‌شده:

  • وجود بک‌دور و دسترسی مخفی
  • تزریق لینک‌های اسپم و آسیب به سئو
  • سرقت اطلاعات کاربران یا سفارش‌ها
  • ارسال ایمیل اسپم از سایت
  • عدم دریافت آپدیت امنیتی رسمی
  • ناسازگاری با نسخه‌های جدید وردپرس و ووکامرس
  • عدم امکان دریافت پشتیبانی رسمی

در سایت‌های فروشگاهی، استفاده از قالب نال‌شده فقط یک ریسک فنی نیست؛ می‌تواند به اعتماد مشتری، اطلاعات سفارش‌ها، اعتبار دامنه و حتی تحویل ایمیل‌های سایت آسیب بزند.

نشانه‌های احتمالی هک یا آلودگی سایت

اگر سایت شما از نسخه قدیمی وودمارت استفاده کرده یا مشکوک به سوءاستفاده از آسیب‌پذیری هستید، این نشانه‌ها را بررسی کنید:

  • ایجاد شدن کاربر مدیر ناشناس در وردپرس
  • تغییرات غیرمنتظره در فایل‌های قالب یا افزونه‌ها
  • وجود فایل‌های PHP ناشناس در مسیرهای upload
  • کند شدن شدید سایت بدون دلیل مشخص
  • ریدایرکت کاربران به سایت‌های مشکوک
  • نمایش لینک‌های اسپم در صفحات سایت
  • ارسال ایمیل اسپم از دامنه یا سرور
  • هشدارهای Google Search Console یا مرورگرها
  • تغییر ناگهانی عنوان یا متای صفحات در نتایج گوگل

اگر دسترسی ادمین از بین رفته یا کاربر مدیر ناشناس ساخته شده، مقاله اضافه کردن ادمین وردپرس از طریق MySQL می‌تواند برای بازیابی اضطراری دسترسی مفید باشد؛ اما بعد از آن باید حتماً پاکسازی امنیتی انجام شود.

بعد از مشکوک شدن به باگ امنیتی چه کنیم؟

اگر احتمال می‌دهید سایت از طریق قالب وودمارت یا افزونه‌های مرتبط آسیب دیده، عجولانه فقط قالب را آپدیت نکنید. اول وضعیت سایت را بررسی کنید و بعد اقدام کنید.

مراحل پیشنهادی:

  1. از وضعیت فعلی سایت بکاپ بگیرید تا برای بررسی forensic قابل استفاده باشد.
  2. سایت را در حالت maintenance قرار دهید، اگر آلودگی فعال است.
  3. لیست کاربران مدیر را بررسی کنید.
  4. فایل‌های تغییرکرده اخیر را بررسی کنید.
  5. پوشه wp-content/uploads را برای فایل‌های PHP مشکوک بررسی کنید.
  6. قالب و افزونه‌ها را از منابع رسمی جایگزین کنید.
  7. رمز همه کاربران مدیر، دیتابیس، FTP و هاست را تغییر دهید.
  8. کلیدهای امنیتی وردپرس را در wp-config.php تغییر دهید.
  9. کش سایت و CDN را پاک کنید.
  10. سایت را با ابزارهای امنیتی و Search Console بررسی کنید.

اگر سایت فروشگاهی است، بهتر است لاگ سفارش‌ها، کاربران، درگاه پرداخت و تغییرات اخیر هم بررسی شود. برای سایت‌های حساس، پاکسازی باید توسط فرد متخصص انجام شود.

نقش هاست امن در جلوگیری از سوءاستفاده

حتی اگر قالب و افزونه‌ها به‌روز باشند، هاست ناامن می‌تواند ریسک سایت را بالا ببرد. برای سایت‌های وردپرسی و فروشگاهی، هاست باید از نظر نسخه PHP، محدودیت دسترسی فایل‌ها، بکاپ، اسکن بدافزار، فایروال، جداسازی اکانت‌ها و پشتیبانی امنیتی وضعیت مناسبی داشته باشد.

ویژگی‌های مهم هاست امن برای سایت وودمارت:

  • نسخه PHP به‌روز و سازگار با وردپرس
  • بکاپ منظم و قابل بازیابی
  • جداسازی مناسب اکانت‌های هاست اشتراکی
  • فعال بودن SSL و HTTPS
  • مانیتورینگ منابع و لاگ‌ها
  • امکان بازیابی فایل و دیتابیس
  • پشتیبانی فنی برای خطاهای وردپرس
  • محدودیت اجرای فایل‌های خطرناک در مسیرهای حساس

برای فروشگاه‌های ووکامرسی، استفاده از هاست وردپرس یا در صورت نیاز منابع اختصاصی‌تر، سرور مجازی آلمان و سرور مجازی ایران می‌تواند انتخاب حرفه‌ای‌تری باشد.

چک‌لیست افزایش امنیت سایت‌های وودمارت

اقدامتوضیح
آپدیت قالبWoodMart را فقط از منبع معتبر و به آخرین نسخه پایدار به‌روزرسانی کنید
آپدیت افزونه‌هاWooCommerce، صفحه‌سازها و افزونه‌های پرداخت را به‌روز نگه دارید
حذف قالب نال‌شدهنسخه‌های نال‌شده یا نامعتبر را کامل حذف و با نسخه سالم جایگزین کنید
بکاپ منظمبکاپ فایل و دیتابیس را خارج از هاست هم نگهداری کنید
رمز قویبرای ادمین، هاست، FTP و دیتابیس رمزهای قوی و متفاوت استفاده کنید
محدودسازی مدیرانتعداد کاربران Administrator را کم و کنترل‌شده نگه دارید
اسکن امنیتیفایل‌های مشکوک، کاربران ناشناس و تغییرات غیرمنتظره را بررسی کنید
SSL معتبرسایت فروشگاهی باید HTTPS معتبر و بدون خطا داشته باشد
هاست امناز هاست وردپرس پایدار، به‌روز و دارای بکاپ استفاده کنید

برای ادامه یادگیری، مقاله SSL چیست؟، مقاله رفع خطای Missing MySQL Extension در وردپرس و دسته امنیت سایت و سرور را هم بررسی کنید.

اشتباهات رایج مدیران سایت در برخورد با آسیب‌پذیری

در زمان انتشار خبر آسیب‌پذیری یک قالب یا افزونه، بعضی واکنش‌ها می‌توانند مشکل را بدتر کنند.

  • آپدیت مستقیم روی سایت اصلی بدون بکاپ
  • نادیده گرفتن هشدار چون سایت هنوز ظاهراً سالم است
  • استفاده از نسخه نال‌شده به‌جای نسخه رسمی
  • آپدیت کردن قالب و فراموش کردن افزونه‌های همراه
  • پاک نکردن کش بعد از آپدیت امنیتی
  • بررسی نکردن کاربران مدیر بعد از آلودگی
  • تغییر ندادن رمزها بعد از احتمال نفوذ
  • اتکا به یک افزونه امنیتی بدون مدیریت منظم آپدیت‌ها

بهترین واکنش این است: اول بکاپ، بعد بررسی نسخه و منبع آسیب‌پذیری، سپس آپدیت در محیط تست، بعد اعمال روی سایت اصلی و در پایان بررسی امنیتی و مانیتورینگ.

جمع‌بندی

قالب وودمارت یکی از قالب‌های محبوب و قدرتمند وردپرس و ووکامرس است، اما مثل هر قالب پرکاربرد دیگری باید مرتب به‌روزرسانی و از نظر امنیتی مدیریت شود. باگ امنیتی در وودمارت به این معنی نیست که استفاده از این قالب اشتباه است؛ بلکه یعنی نسخه‌های قدیمی یا نصب‌شده از منابع نامعتبر می‌توانند سایت را در معرض خطر قرار دهند.

برای کاهش ریسک، نسخه قالب را بررسی کنید، گزارش‌های امنیتی معتبر را دنبال کنید، قبل از آپدیت بکاپ کامل بگیرید، قالب و افزونه‌های مرتبط را از منابع رسمی به‌روزرسانی کنید و از قالب نال‌شده استفاده نکنید. اگر سایت فروشگاهی دارید، بعد از هر آپدیت امنیتی حتماً صفحات محصول، سبد خرید، تسویه حساب و درگاه پرداخت را تست کنید.

امنیت سایت وردپرسی فقط با یک آپدیت حل نمی‌شود. باید هاست امن، بکاپ منظم، SSL معتبر، رمزهای قوی، کنترل کاربران مدیر، اسکن فایل‌ها و مدیریت درست افزونه‌ها را هم در کنار هم داشته باشید. این ترکیب است که سایت وودمارت شما را در برابر آسیب‌پذیری‌ها مقاوم‌تر می‌کند.

سوالات متداول

آیا قالب وودمارت ناامن است؟

خیر، استفاده از وودمارت به‌خودی‌خود به معنی ناامن بودن سایت نیست. مشکل زمانی ایجاد می‌شود که نسخه قالب قدیمی باشد، از منبع نامعتبر نصب شده باشد یا آپدیت‌های امنیتی جدی گرفته نشوند.

چطور بفهمم نسخه وودمارت من آسیب‌پذیر است؟

نسخه قالب را از پیشخوان وردپرس یا فایل style.css بررسی کنید و آن را با پایگاه‌هایی مثل Patchstack، WPScan، Wordfence یا NVD مقایسه کنید.

آیا باید فوراً قالب وودمارت را آپدیت کنم؟

اگر نسخه شما در بازه آسیب‌پذیر قرار دارد، بله؛ اما قبل از آپدیت حتماً بکاپ کامل بگیرید و اگر سایت فروشگاهی است، بهتر است ابتدا آپدیت را در محیط staging تست کنید.

آیا استفاده از قالب وودمارت نال‌شده خطرناک است؟

بله. نسخه نال‌شده ممکن است شامل بک‌دور، کد مخرب، لینک اسپم یا تغییرات پنهان باشد و معمولاً آپدیت امنیتی رسمی هم دریافت نمی‌کند.

اگر سایت با وودمارت هک شد، فقط آپدیت قالب کافی است؟

خیر. باید کاربران مدیر، فایل‌های مشکوک، افزونه‌ها، دیتابیس، لاگ‌ها، رمزها و دسترسی‌های هاست هم بررسی شوند. آپدیت فقط یکی از مراحل پاکسازی است.

آیا افزونه‌های همراه وودمارت هم باید آپدیت شوند؟

بله. بسیاری از مشکلات امنیتی می‌توانند از افزونه‌های همراه یا وابسته به قالب ایجاد شوند. WooCommerce، صفحه‌سازها، افزونه‌های پرداخت و افزونه‌های کش باید مرتب به‌روز شوند.

قبل از آپدیت وودمارت چه بکاپی بگیرم؟

باید از فایل‌های سایت و دیتابیس هر دو بکاپ بگیرید. برای سایت‌های فروشگاهی، بکاپ باید قابل بازیابی و ترجیحاً خارج از همان هاست هم نگهداری شود.

آیا Child Theme جلوی باگ امنیتی را می‌گیرد؟

خیر. Child Theme برای حفظ تغییرات سفارشی هنگام آپدیت مفید است، اما جایگزین آپدیت امنیتی قالب اصلی نیست.

بعد از آپدیت وودمارت چه چیزهایی را تست کنم؟

صفحه اصلی، صفحات محصول، فیلترها، جستجو، سبد خرید، صفحه پرداخت، درگاه پرداخت، ایمیل‌های سفارش و نمایش موبایل را تست کنید.

برای سایت وودمارت چه نوع هاستی بهتر است؟

برای فروشگاه‌های ووکامرسی، هاست وردپرس بهینه، دارای منابع کافی، بکاپ منظم، نسخه PHP به‌روز و پشتیبانی فنی بهتر انتخاب مناسب‌تری است.